
jQuery 3.5.0 미만 버전의 DOM 기반 XSS 취약점인 CVE-2020-11022에 대한 개념 증명 익스플로잇. .html() 메서드를 통한 페이로드 주입으로 교차 사이트 스크립팅을 트리거하는 방법을 시연합니다.
jadi gini gais, CVE-2020-11022 itu kan kerentanan pada jquery yang di bawah versi 3.5.0 atau keatas, kerentanan CVE-2020-11022 itu sendiri yaitu memicu sebuah XSS dengan memanfaatkan DOM Manipulation seperti (i.e. .html(), .append(), dan lainnya), untuk melakukan eksekusi kode XSS berbahaya.
Verifikasi Versi jQuery: Pastikan target menggunakan versi jQuery yang rentan. Kerentanan ini berlaku untuk jQuery dengan versi di bawah 3.5.0 (versi 3.5.0 ke atas sudah di-patch).
Identifikasi Elemen Target (Dump IDs): Kumpulkan (dump) seluruh atribut id dari elemen HTML yang ada pada halaman tersebut. Hal ini dilakukan untuk mencari elemen yang berpotensi digunakan oleh aplikasi sebagai tempat (sink) untuk memproses input menggunakan metode manipulasi DOM.
Pemilihan Elemen Uji Coba: Pilih salah satu ID elemen dari hasil ekstraksi sebelumnya. Sebagai contoh, kita asumsikan ada elemen dengan ID target #error-msg.
Eksekusi Payload: Picu manipulasi DOM dengan menyuntikkan payload ke dalam sink target (contoh: metode .html()).
Sintaks injeksi: $('#error-msg').html(payload)
<style><style />